Syntheka 不作合规认证。Syntheka 提供技术底座:双时态审计轨迹、哈希链、审批 DAG 内职责分离、三向对账。你的合规评估机构或自我评估使用这些证据。
Syntheka 不是通告机构(notified body)。Syntheka 不是合规评估机构(conformity assessment body)。Syntheka 不代表自身对任何客户的合规状态作认证。
每项能力在 60 天试点内可观察;不需要 SOC 2 或 ISO 27001 即可启动;两项认证均在推进中。
| 欧盟 AI 法案条款 | 要求(释义) | Syntheka 支持 |
|---|---|---|
| 第 9 条 风险管理体系 |
在 AI 系统全生命周期内持续进行风险管理。 | 双时态审计日志 + 仅追加哈希链。每个动作记录交易时点与有效时点。哈希链标记任何追溯修改——包括管理员修改。 |
| 第 10 条 数据与数据治理 |
训练、验证、测试数据集必须相关、有代表性、无错误。 | 部分对齐:Syntheka 治理 AI Agent 的动作,不训练数据。类型化业务本体与规则引擎在数据被触达前作护栏。 |
| 第 11 条 技术文档 |
技术文档须证明合规并向通告机构提供信息。 | Syntheka 以结构化 JSON 导出审计轨迹,可纳入技术文档包。导出包含任意动作的因果链回放。 |
| 第 12 条 记录保存 |
系统生命周期内自动记录事件与日志。 | 仅追加审计日志为主记录载体。保留期按部署配置;金融类系统记录载体建议至少七年。 |
| 第 13 条 部署者透明度 |
高风险 AI 系统须对部署者透明,使其能解读输出并恰当使用。 | 每个动作记录含:行为者(人或 Agent 身份)、对象(类型化业务对象)、已评估规则集、审批轨迹(谁何时批准)、系统记录确认(三向对账结果)、结果(已执行 / 已阻断 / 已回退)。 |
| 第 14 条 人类监督 |
使用期内有效的人类监督。 | 审批 DAG 服务端强制职责分离。发起人不能自批。系统拒绝记录与发起人同一身份的批准。 |
如以下任一项对你的决策为硬约束,请在合同前告知我们。
同样的 Syntheka 部署在欧盟 AI 法案下表现不同——按你部署在自托管、私有云、还是 Syntheka 多租户管理环境(后者目前不存在)。
Syntheka 运行在你的基础设施内。你掌握数据、密钥、网络。第 9、11、12、13、14 条技术证据完全在你控制下。推荐用于高风险系统。
Syntheka 运行在你的私有云账户内(你的 AWS、GCP、Azure 租户)。同等证据,云厂商控制层叠加。数据驻留由你选定区域决定。
多租户 SaaS 不是 Syntheka 的产品。经济与 AI 法案合规边界将各不同,我们尚未准备就绪。底层平台成熟度与认证到位时将重启讨论。